FBI/DoJ 如何检索存储在加密 iPhone 上的数据?

信息安全 合法的 iPhone
2021-09-04 21:25:07

《纽约时报》引述

美国司法部周一表示,它已经找到了一种无需苹果帮助即可解锁 iPhone 的方法,从而允许该机构撤回其强制该公司协助进行大规模枪击调查的法律努力。

它是怎么做的?这是一些未公开的 0 天,还是蛮力,还是通过直接硬件访问完成的?

1个回答

[更新#2]

据《华盛顿邮报》报道,熟悉此事的消息人士表示,最初怀疑与Cellebrite的合作并不是从加密的 iPhone 中恢复数据的方式。取而代之的是,从“专业黑客”那里使用(购买)了一个未知的安全漏洞,以防止手机擦除其数据并减慢密码检查速度。这意味着一旦这些 iPhone 安全措施被停用,联邦调查局可能会暴力破解密码。

https://www.washingtonpost.com/world/national-security/fbi-paid-professional-hackers-one-time-fee-to-crack-san-bernardino-iphone/2016/04/12/5397814a-00de- 11e6-9d36-33d198ea26c5_story.html

@Gandalf 提请我们注意,司法部现已确认他们已成功访问 iPhone 5C,并且确实可以通过这种方式访问​​任何运行 iOS 9 的 iPhone 5C:http : //money.cnn.com/2016/03/28/news/companies /fbi-apple-iphone-case-cracked/index.html

这里有一篇关于当前已知事实的好文章:http : //www.bloomberg.com/news/articles/2016-03-28/us-drops-apple-case-after-successfully-accessing-iphone-data- imcj88xu

这位官员拒绝提供任何细节,例如电话内容、第三方的身份或该方法的工作原理该官员还拒绝透露美国是否会向苹果提供有关黑客攻击方法的详细信息。

根据其他新闻报道,联邦调查局决定与一家声称可以为他们解锁手机的公司合作。有一段时间被认为是可能的。他们没有具体说明哪家公司/第三方会这样做,但有几篇文章表明这​​是一家名为“Cellebrite”的以色列公司:

原文报道:http ://www.ynetnews.com/articles/0,7340,L-4782246,00.html

http://www.theverge.com/2016/3/23/11290374/apple-iphone-fbi-encryption-crack-cellebrite http://www.reuters.com/article/us-apple-encryption-cellebrite-idUSKCN0WP17J

猜测是在暗示NAND镜像被用来访问设备内存和一切复制到其他设备,但在这一点上具体如何对不广为人知的。

本文还找到了该公司与 FBI 之间最近的合同参考:http : //www.macrumors.com/2016/03/23/fbi-israeli-firm-cellebrite-to-unlock-iphone/

他们还推测,一旦从设备中提取数据,就会发生微芯片攻击和暴力破解密码,但该公司可能会对确切的“操作方法”保持沉默,FBI 也会出于明显的原因。

[更新 #1] EFF 发表了一份声明,表明如果 FBI 要遵循 EFF 之前通过信息自由诉讼获得的指导方针,任何使用过的安全漏洞都可能会报告给 Apple:https:// www.eff.org/deeplinks/2016/03/fbi-breaks-iphone-and-we-have-some-questions